Car-tech

Evernote potiskuje nadogradnje softvera za podizanje svijesti nakon hakiranja

how I get organized with Evernote

how I get organized with Evernote
Anonim

Nakon resetiranja lozinke od oko 50 milijuna korisnika, Evernote je objavio ažuriranja svih svojih softverskih proizvoda, prema riječima glasnogovornika tvrtke.

"Izdali smo ažurirane verzije naših aplikacija preko ploče … za dodavanje poruka kako bi korisnici upozorili da ažuriraju svoje račune novim, sigurnim lozinkama i olakšavaju taj postupak ", rekao je Ronda Scott u e-poruci." Ovo je jedina promjena koju smo napravili klijentima Evernote u reakciji na ovaj napad ", dodala je.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Programi na koje je utjecao nadogradnja na cijelom računalu uključuju Evernote, Skitch, Prethodno, Evernote Hrana, Evernote Mi Evernote navodi da je 28. veljače identificirao hakersku aktivnost na svojoj mreži, ali nije upozorio korisnike sigurnosne povrede do 2. ožujka.

"Tim za operacije i sigurnost Evernote-a otkrila je i blokirala sumnjivu aktivnost na mreži Evernote koja izgleda kao koordinirani pokušaj pristupa sigurnim područjima usluge Evernote ", napisao je Evernoteov Dave Engberg u blog tvrtke koji je također poslan kao e-mail korisnicima.

" Kao mjera opreza za zaštitu vaših podataka, odlučili smo provesti poništavanje lozinke ", dodao je.

Do sada, Evernote nije objavio nikakve informacije o tome tko je mogao biti iza napada."

"Nitko preuzela odgovornost ", rekao je Scott. "Naš unutarnji tim za operacije i sigurnost i dalje istražuje pojedinosti o tom napadu, uključujući i porijeklo."

"Budući da je u tijeku, prerano je da komentirate te detalje", rekla je. Međutim, otkrila je da kršenje nije rezultat ranjivosti u bilo kojem od aplikacija tvrtke.

"Ovaj napad nije došao preko bilo koje aplikacije ili klijenata Evernote", rekla je.

U ovom trenutku, još je prerano govoriti o sigurnosnim promjenama koje tvrtka može provesti kao odgovor na kršenje pravila.

"Budući da smo još u fazi analize, nećemo moći komentirati buduće protokol ili sigurnosne promjene "

Osim kontinuiranog i agresivnog praćenja svojih sustava za neobične obrasce aktivnosti, Evernote štiti korisnička imena i lozinke pomoću sheme šifriranja poznatog pod nazivom" salted hash ", koji neki od njih smatraju neadekvatnim.

"Iako lozinku i soljenje mogu biti učinkoviti u sprječavanju napadača da rade na vašoj lozinci, ukoliko tvrtka koja pohrani te informacije prekrši, daleko je od čvrste zaštite", piše sigurnosni pisar Brian Krebs.

"Evernote nije kažete koja je to shema kao što je korištenje za hash lozinke, ali industrijski standard je prilično slab pristup u kojem većina lozinki može biti napuknut u tren oka s današnjim off-the-polica hardvera ", dodao je.

Korisnici Evernote-bilo Web-korisnik, zapravo, preporučuje se stvaranje snažnih lozinki, a ne ponovnog korištenja s web-mjesta na web-lokaciju. To može biti teže upravljati ručno, ali programi poput OneID-a, KeePass-a i RoboForm-a odveli su mnogo boli iz procesa.